Jump to content

Recommended Posts

Posted

есть плоская (без маршрутизаторов) сеть на свичах

192.168.3.0 /24

 

провайдер более высокого уровня выделил сеть

10.10.10.0/24 c шлюзом 10.10.10.1

 

для выхода в интернет VPN (pptp) сервер с двумя интерфейсами

192.168.3.1/24 - смотрит в клиентскую сеть

и 10.10.10.2/24 - смотрит на маршрутизатор провайдера (10.10.10.1/24)

подключен к нему по Eth и на этом интерфейсе настроен proxy-arp

 

 

клиенты получают адреса для pptp соединений

из диапазона 10.10.10.2-10.10.10.254

с шлюзом по умолчанию 10.10.10.2

при поднятии pptp соединения

весь трафик для сети 192.168.3.0 /24 идет

через Eth интерфейс весь остальной (интернет трафик)

через pptp, на сервере VPN тарифицируется для каклиента как инет трафик.

 

есть необходимость подключить к

сети удаленных пользователей через

несколько IP DSLAM (IES-1000)

 

 

Если я правильно понимаю работу IP DSLAM

они должны работать в паре с маршрутизатором

(будем называть его VLAN терминатором , гы-гы-гы)

 

на интерфейсе маршрутизатора к которому подключается DSLAM

поднимаются VLAN 802.1q в каждом из которых живет свой клиент

маршрутизатор и клиентский модем соеденены по сути мостом .

между DSLAM и клиентом труба согласно RFC 1483

по которой пердаются фреймы Eth. Все так ?

 

Сабинтерфейс VLAN терминатора и модем клиента оказываются

в сети отличной от 192.168.3.0 /24

и шлюзом по дефолту для клиена будет сабинтерфейс VLAN терминатора.

 

 

Проблема в том что теперь трафик клиента в сеть

192.168.3.0 /24 заварачивается через VPN по

дефолт. маршруту и соответственно

создает ненужную нагрузку на VPN сервер .

 

Как быть ?

Прописывать клиентским машинам маршрут в сеть 192.168.1.0 /24

через сабинтерфейс маршрутизатора неахота. Да и какоето кривое это решение.

Потом трафик из сети 192.168.3.0 /24

в сети VLAN терминатора

 

Есть вообще какиенить стандартные подходы

к дизайну таких сетей , когда на магистрали IP овер Eth.

Posted

в резделе

Aggregation / DSLAM (DSL Access Multiplexer) ->

->General Information

Нашел только раздел

"Designing ATM Internetworks "

 

Собственно с чем боролись на то и напоролись ,

ну нет у меня транспортной сети на ATM и небудет ,

все ходит по IP овер Eth ...

Posted

а зачем ВЛАН ?

если уж плоская сеть и не хочется создавать лишнюю нагрузку на ВПН сервер, то берешь ИЕС1000, назначаешь ему на езернет адрес из сети 192.168.3.0/24.. усе. WAN порт клиента будет в этой-же сети ( если используешь бридж )

Posted

и весь броадкаст трафик из плоской сети 192.168.3.0/24, через

Eth порт ИЕС1000 полетит к клиентам через ADSL

 

Нет такой вариант некатит , ИЕС1000 работает в паре с маршрутизатором

в худьшем случае без ВЛАН , просто

интерфейсе которым маршрутизатор подключен к ИЕС1000

снабжается несколькими алиасами из разных подсетей ,

по одному на каждого клиента подключенного к IES1000

а клиентские модемы работают в режиме марш.

 

всеже может еще есть варианты ....

Posted

зарезать трафик ( макфильтр.. ) на ИЕС, создать еще подсеть на 18 адресов, и посадить в неё порт маршрутизатора, ИЕС, и клиентов.. етс

Posted

ХМ

Можно поробовать , так, у IES-1000 фильтр всего 5 адресов на порт

сейчас посмотрю как он работает

 

Но всеравно клиенты в другой сети , ->

при поднятии у них pptp интерфейса

трафик для сети 192.168.3.0/24 идет через него

 

прийдется явно прописывать маршрут в сеть 192.168.3.0/24

мля

Posted

ээ.. ты хотел сделать так, чтоб НЕ пптр шный трафик шел напрямую в 192.168.3, а пптп - летел на маршрутизатор. и тем самым уменьшить на него нагрузку ? правильно понял ? если да - ты клиентов маршрутизи на езернет интерфейс ИЕС. И пусть он маршрутизит..

в данном примере адреса 192.168.0.ххх - установлены на клиентских престижах, ну и соответственно на них рутятся сети

192.168.0.200 - это в сторону интернет.

ну а если не правильно понял - поясни что хотел :) И, может, по почте ?

 

ADSL switc ip> route

 

route add klient1 195.201.33.15 192.168.0.200 ff:ff:ff:ff 1 # MAN via ether

route add molod 172.17.0.8 192.168.0.217 ff:ff:ff:f8 1 # MAN via ether

route add klient2 192.168.17.0 192.168.0.211 ff:ff:ff:00 1 # MAN via ether

route add molod2 192.168.5.0 192.168.0.211 ff:ff:ff:00 1 # MAN via ether

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.